Mention the new Intevation File Distribution key
[gpg4win.git] / web / package-integrity-de.htm4
1 m4_dnl                                                  -*-html-*-
2 m4_include(`template.m4')
3 m4_dnl $Id$
4
5 m4_define(`DE')
6 m4_define(`EN_FILE', `package-integrity.html')
7 m4_define(`TITLE', `Integrität prüfen')
8 m4_define(`MAIN', `misc')
9 PAGE_START
10 m4_undefine(`DE')
11
12 <div id="intro">
13 <h2>Integrität der Gpg4win-Pakete prüfen</h2>
14 <p>Wie man die Integrität prüft, kann man z.B.
15 auf der <a href="https://www.gnupg.org/download/integrity_check.de.html">
16 GnuPG Seite zur Integritätsprüfung</a> nachlesen.
17 </p>
18 </div>
19
20 <div id="main">
21 <h2>SHA1 Prüfsummen</h2>
22
23 <pre>
24 SHA1_EXE  gpg4win-VERSION.exe
25 SHA1_EXL  gpg4win-light-VERSION.exe
26 SHA1_EXV  gpg4win-vanilla-VERSION.exe
27 SHA1_EXS  gpg4win-src-VERSION.exe
28 SHA1_SRC  gpg4win-VERSION.tar.bz2
29 </pre>
30
31
32 <h2>OpenPGP Signaturen</h2>
33
34 <p>Für gpg4win-VERSION.exe:
35 <a href="https://files.gpg4win.org/gpg4win-VERSION.exe.sig"
36   >https://files.gpg4win.org/gpg4win-VERSION.exe.sig</a><br>
37
38 Für gpg4win-light-VERSION.exe:
39 <a href="https://files.gpg4win.org/gpg4win-light-VERSION.exe.sig"
40   >https://files.gpg4win.org/gpg4win-light-VERSION.exe.sig</a><br>
41
42 Für gpg4win-vanilla-VERSION.exe:
43 <a href="https://files.gpg4win.org/gpg4win-vanilla-VERSION.exe.sig"
44   >https://files.gpg4win.org/gpg4win-vanilla-VERSION.exe.sig</a><br>
45
46 Für gpg4win-src-VERSION.exe:
47 <a href="https://files.gpg4win.org/gpg4win-src-VERSION.exe.sig"
48   >https://files.gpg4win.org/gpg4win-src-VERSION.exe.sig</a><br>
49
50 Für gpg4win-VERSION.tar.bz2:
51 <a href="https://files.gpg4win.org/gpg4win-VERSION.tar.bz2.sig"
52   >https://files.gpg4win.org/gpg4win-VERSION.tar.bz2.sig</a>
53 </p>
54
55 <p>
56 Die Signaturen wurden mit folgendem OpenPGP-Zertifikat erstellt:<br>
57 <a href="https://ssl.intevation.de/Intevation-Distribution-Key.asc">Intevation File Distribution Key
58 <distribution-key@intevation.de><br>(Fingerprint: 61AC 3F5E E4BE 593C 13D6  8B1E 7CBD 620B EC70 B1B8)</a>
59 <br>
60 <br>
61 Zusätzlich werden neue Veröffentlichungen ab 2017 mit einem neueren
62 Zertifikat signiert welches moderneren Anfoderungen genügt:<br>
63 <a href="https://ssl.intevation.de/Intevation-Distribution-Key.asc">Intevation File Distribution Key
64 <distribution-key@intevation.de><br>(Fingerprint: 13E3 CE81 AFEA 6F68 3E46  6E0D 42D8 7608 2688 DA1A)</a>
65 </p>
66
67 <p>
68 Das Zertifikat kann ebenso über einen OpenPGP-Zertifikatsserver abgeholt werden.
69 Ein Zertifikat von einem Zertifikatsserver abholen geht z.B. mit
70 Kleopatra oder GPA. Die Prüfung einer Signatur kann man leicht mit
71 GpgEX über den Explorer erledigen.
72 </p>
73
74
75 <h2>Dateilängen</h2>
76
77 <p>Falls die Prüfsumme nicht stimmen sollte oder eine fehlerhafte Signatur
78 angezeigt wird, so sollten Sie zuerst die Dateilänge überprüfen, um
79 sicherzustellen, daß Sie auch die komplette Datei heruntergeladen
80 haben.  Hier sind die Längen die Sie erhalten sollten:</p>
81
82 <pre>
83 LEN_EXE  bytes für gpg4win-VERSION.exe
84 LEN_EXL   bytes für gpg4win-light-VERSION.exe
85 LEN_EXV   bytes für gpg4win-vanilla-VERSION.exe
86 LEN_EXS bytes für gpg4win-src-VERSION.exe
87 LEN_SRC   bytes für gpg4win-VERSION.tar.bz2
88 </pre>
89
90 <h2>Codesigning Zertifikat</h2>
91
92 <p>Die Gpg4win-exe-Dateien sind seit April 2016 mit folgendem Codesigning-Zertifikat
93 signiert:</p>
94
95 <pre>
96       S/N: 1121A3D67EAB28AA86FD85728B57FA62630D
97    Issuer: CN=GlobalSign CodeSigning CA - SHA256 - G2,O=GlobalSign nv-sa,C=BE
98   Subject: 1.2.840.113549.1.9.1=#636F64657369676E696E6740696E7465766174696F6E2E6465,CN=Intevation GmbH,O=Intevation GmbH,L=Osnabrueck,ST=Niedersachsen,C=DE
99  sha1_fpr: DE:16:D5:97:2F:0B:73:95:F7:D9:1E:DC:1F:21:9B:0F:FE:89:FA:B3
100   md5_fpr: C0:98:08:94:D4:E7:97:3E:9D:F4:18:E4:5E:0A:2E:D7
101 notBefore: 2016-03-30 16:54:41
102  notAfter: 2019-03-31 16:54:41
103 </pre>
104 <hr/>
105 <p>Frühere Versionen wurden mit einem der folgenden Zertifikate signiert:</p>
106 <pre>
107       S/N: 112117F638BDC993B761C6073D63C2F86EC4
108    Issuer: CN=GlobalSign CodeSigning CA - G2,O=GlobalSign nv-sa,C=BE
109   Subject: 1.2.840.113549.1.9.1=#636F64657369676E696E6740696E7465766174696F6E2E6465,CN=Intevation GmbH,O=Intevation GmbH,L=Osnabrueck,ST=Niedersachsen,C=DE
110  sha1_fpr: 15:94:27:DA:C1:6E:68:A4:DD:47:EF:04:D2:17:C5:56:00:CF:A0:EC
111   md5_fpr: 35:64:A0:D5:FC:6A:58:83:B8:C4:F7:1F:1C:F9:A6:9E
112 notBefore: 2013-06-20 14:48:08
113  notAfter: 2016-09-10 09:27:26
114 <pre>
115 <pre>
116       S/N: 0100000000012A60AF8A8F
117    Issuer: CN=GlobalSign ObjectSign CA,OU=ObjectSign CA,O=GlobalSign nv-sa,C=BE
118   Subject: 1.2.840.113549.1.9.1=#636F64657369676E696E6740696E7465766174696F6E2E6465,CN=Intevation GmbH,O=Intevation GmbH,C=DE
119  sha1_fpr: B4:71:26:90:F0:3A:69:1E:F0:75:3F:8D:11:C9:EA:C3:6D:FB:7C:92
120   md5_fpr: 80:0E:E2:F9:6F:AC:F4:16:0F:B2:AB:65:CA:82:22:55
121 notBefore: 2010-08-11 09:27:29
122  notAfter: 2013-08-11 09:27:26
123 </pre>
124 </div>